首页 > 解决方案 > 采用 Keycloak、Java 后端和 Javascript 前端的 OWASP 安全建议

问题描述

我正在检查 OWASP 备忘单,了解如何使用 JWT 与后端交互来提高前端客户端的安全性。

他们建议的方法基本上是在 JWT 中添加一个声明,其中包含一个编码的“指纹”,该指纹也通过一个硬化的 cookie 发送。

通过检查声明和 cookie 是否包含相同的指纹,在后端验证指纹。这里是 OWASP 备忘单条目

使用 Keycloak 时,是否可以使用这种方法?Keycloak JavaScript 适配器是否足够“安全”?

标签: jwtkeycloakowasp

解决方案


推荐阅读